当前位置: 首页 > wzjs >正文

做商品网站数据库有哪些内容论坛推广的步骤

做商品网站数据库有哪些内容,论坛推广的步骤,wordpress加入视频,长春建站网站建设概述 https协议是在http协议的基础上,使用TLS协议对http数据进行了加密,使得网络通信更加安全。一般情况下,使用WireShark抓取的https流量,数据都是加密的,无法直接查看。但是可以通过以下两种方法,解密抓…

概述

  • https协议是在http协议的基础上,使用TLS协议对http数据进行了加密,使得网络通信更加安全。
  • 一般情况下,使用WireShark抓取的https流量,数据都是加密的,无法直接查看。但是可以通过以下两种方法,解密抓取到的https流量数据。

方法一:通过RSA私钥解密

  • 首先需要下载服务端的RSA证书私钥文件

  • 在WireShark中,选择编辑->首选项->RSA密钥,然后添加RSA证书私钥文件。

    • 在这里插入图片描述
  • 或者选择编辑->首选项->Protocols->TLS, 点击RSA keys list后面的编辑按钮,设置服务端的ip和端口,协议写http, 再导入RSA私钥文件。

    • 在这里插入图片描述
  • 这样重新抓包,就可以抓到解密后的https流量。

    • 在这里插入图片描述
  • 这种方法只能解密密钥协商算法为RSA的加密套件,支持的常用加密套件有以下几种:

    •   TLS_RSA_WITH_AES_256_GCM_SHA384TLS_RSA_WITH_AES_128_GCM_SHA256TLS_RSA_WITH_AES_256_CBC_SHA256TLS_RSA_WITH_AES_128_CBC_SHA256TLS_RSA_WITH_AES_256_CBC_SHATLS_RSA_WITH_AES_128_CBC_SHA
      
  • 并且需要拿到RSA证书私钥,可能不太实用。

方法二:使用密钥日志文件

  • https流量加密的核心是TLS协议,其握手过程会协商出会话密钥,用于加密实际传输的数据。

  • 当客户端配置了密钥日志文件后,每次TLS握手完成时,会将会话密钥等信息写入指定的日志文件中,这样WireShark就可以使用日志文件中的会话密钥等信息解密HTTPS流量数据。

  • 如果使用浏览器,可配置SSLKEYLOGFILE环境变量,指定一个日志文件路径。如果不生效,可重启下电脑。

    •   set SSLKEYLOGFILE=C:\sslpath\sslkeylog.txt
      
  • 如果使用C/C++编写的客户端程序,可通过OpenSSL接口指定密钥日志文件

    •   void keylog_callback(const SSL *ssl, const char *line) {FILE *keylog = fopen("C:\\sslpath\\sslkeylog.txt", "a");if (keylog) {fprintf(keylog, "%s\n", line);fclose(keylog);}}int main () {SSL_CTX *ctx = SSL_CTX_new(TLSv1_2_client_method());if(ctx == NULL){ERR_print_errors_fp(stderr);return -1;}       SSL_CTX_set_keylog_callback(ctx, keylog_callback);return 0;}
      
  • 然后在WireShark中选择编辑->首选项->Protocols->TLS, 在(Pre)-Master-Secret log filename的编辑框中指定日志文件路径。

    • 在这里插入图片描述
  • 再重新抓取,依然可以成功解密https流量

    • 在这里插入图片描述
  • 这种方法几乎支持所有的加密套件。

  • 密钥日志文件若泄露,可解密所有记录的HTTPS流量,仅限测试环境使用。

总结

  • 通过RSA证书私钥解密使用密钥日志文件
    加密套件支持情况只支持RSA密钥协商算法的加密套件,不支持ECDH、DH等其他密钥协商算法的加密套件几乎支持所有加密套件
    安全性只支持解密指定服务器的https流程,更加安全可解密所有的https流量, 密钥日志文件要谨慎保存
    实用性需要服务端提供证书私钥, 不太实用不需要服务端提供证书私钥,更加实用
http://www.dtcms.com/wzjs/471530.html

相关文章:

  • 天津营销型网站建设费用关键词智能优化排名
  • 做网站一般用什么系统网站优化检测工具
  • 东莞电子网站建设怎么接app推广的单子
  • 苏州网站建设制作网络公司长沙关键词自然排名
  • 那个网站可以做宣传seo顾问收费
  • php网站怎么用mysql新建数据库网上全网推广
  • 同ip多域名做同行业网站推广的十种方式
  • 网站每日签到怎么做如何自己建个网站
  • 唐山市丰润区城乡建设局网站产品运营推广方案
  • 哪建设网站百度关键词排行榜
  • 低价建设手机网站设计公司网站模板
  • wordpress的css优化服务公司
  • 彩页设计尺寸长沙网站优化价格
  • 免费个人网站2018软文兼职10元一篇
  • 水果销售网站开发文献综述seo同行网站
  • 房产投资还有前景吗网站seo诊断分析和优化方案
  • 设计衣服网站信息流广告文案
  • 做冷饮的网站各大网站提交入口
  • 营销推广费计入什么科目郑州seo技术代理
  • 江苏聚峰建设集团网站西安做seo的公司
  • 东莞万江网站制作外包公司和劳务派遣
  • 做网站都得会什么技术seo建站网络公司
  • 做网站的工具+论坛百度关键词刷排名软件
  • 邢台网站网页设计下载浏览器
  • 做简单的html网站网站热度查询
  • 公司域名让做网站的游戏推广合作
  • 做网站什么域名好口碑优化
  • 哪几个网站做acm题目推广活动策划方案范文
  • 网站营销公司简介网络广告的优势有哪些
  • 如何用自家电脑做网站服务器国内免费建网站